¡Alerta máxima! Nuevo virus ataca extensiones de monederos cripto en navegadores para robar claves privadas
ALERTA DE SEGURIDAD CRÍPTICA
Un malware sofisticado está infiltrándose en extensiones de navegador populares, comprometiendo carteras digitales y drenando fondos de usuarios desprevenidos. Las víctimas reportan pérdidas totales en cuestión de minutos.
MECANISMO DE ATAQUE SILENCIOSO
El virus opera mediante suplantación de actualizaciones legítimas, burlando protecciones estándar y accediendo directamente a frases semilla almacenadas. No deja rastros visibles hasta que es demasiado tarde.
PROTECCIÓN INMEDIATA
Expertos recomiendan desactivar todas las extensiones no esenciales, verificar manualmente cada actualización y utilizar hardware wallets para almacenamiento a largo plazo. La verificación en dos factores resulta insuficiente contra este tipo de ataque.
El ecosistema cripto demuestra una vez más que donde hay dinero digital, hay criminales digitales—y los reguladores siempre llegan tarde al juego.
Virus cripto que afecta a macOS, Windows y Linux
La firma de seguridadfue la primera en dar la voz de alarma, confirmando que este ‘infostealer’ no solo afecta a macOS, sino que también opera en Windows y Linux, lo que lo convierte en una amenaza transversal.
Según los investigadores, el malware lleva casi un mes activo sin ser detectado, un hecho que lo hace especialmente inquietante.
¿Dónde se esconde el virus ‘ModStealer’?
El equipo de Mosyle descubrió que ModStealer se propaga a través de, una táctica pensada para llegar a desarrolladores con entornos de NodeJS ya instalados.
Esto no es casual: el malware se esconde dentro de un sfuertemente ofuscado, lo que significa que su código está “enredado” y disfrazado para esquivar las defensas basadas en firmas. Estas herramientas suelen detectar patrones reconocibles en el código, pero al estar ocultos, el script logra ejecutarse sin levantar sospechas.
En palabras de, director de seguridad de la firma Slowmist:
ModStealer evade la detección de las soluciones antivirus más usadas y representa un riesgo importante para todo el ecosistema de activos digitales. A diferencia de otros stealers, destaca por su capacidad multiplataforma y por una cadena de ejecución sigilosa que lo hace prácticamente indetectable.
Qué roba y cómo actúa el malware cripto
Una vez ejecutado, ModStealer se lanza a. Sus objetivos principales son los monederos cripto basados en navegador, pero también extrae credenciales del sistema, certificados digitales y archivos de configuración.
Mosyle identificó que el malware trae, incluyendo las de Safari, con el objetivo de capturar claves privadas y datos de cuentas. Además, es capaz de:
- Secuestrar el portapapeles para modificar direcciones de wallet copiadas por el usuario.
- Hacer capturas de pantalla sin que el afectado lo note.
- Ejecutar código remoto, lo que en la práctica permite a los atacantes tomar el control casi total del dispositivo.
, lo que más peligra es:
Claves privadas, frases semilla y API keys de exchanges podrían verse comprometidas, lo que se traduce en pérdidas directas de activos.
A mayor escala, advierte, un robo masivo de datos de monederos en extensiones de navegador podría desencadenar exploits on-chain.
¿A dónde se manda la información extraída?
En sistemas Mac, el malware se asegura una presencia duradera abusando de la, incrustándose como un LaunchAgent que se activa en cada arranque. Así consigue permanecer oculto y seguir enviando datos a un servidor remoto.
Según los investigadores, el servidor que recibe la información robada se aloja en, aunque está conectado con infraestructura en, una maniobra clásica para ocultar la ubicación real de los operadores.
casas de apuestas con criptomonedas.
El auge del ‘Malware-as-a-Service’
Este nuevo virus llamado ModStealer forma parte de una tendencia mayor: el auge del “Malware-as-a-Service”, en el que desarrolladores creancon pocos conocimientos técnicos. De hecho, solo en 2025, la firma Jamf reportó un 28% de aumento en este tipo de infostealers.
¿Una wallet cripto segura contra virus?
Su nombre no engaña: hablamos de, la mejor billetera cripto sin KYC, que ha pasado varias auditorías de seguridad. Aun así, es importanteque pueden infectar tu ordenador. No importa qué wallet uses: un virus puede entrar por otras vías, esconderse entre tus archivos y atacar directamente el navegador que utilizas.

Descárgatela gratis